Kategória: It biztonság
-
Miért nő a kiberkockázat rendszergazda nélkül?
A kiberkockázat rendszergazda nélkül azért nő ugrásszerűen, mert a leggyakoribb betörési pontok – javítatlan operációs rendszer, nyitva hagyott távoli hozzáférés, MFA nélküli adminisztrátori fiók – pontosan azok a hibák, amelyeket a folyamatos felügyelet szüntetne meg. Amíg valaki nem nézi rendszeresen a naplókat és nem telepíti a frissítéseket, a rendszer sebezhetősége észrevétlenül halmozódik, egészen addig, amíg…
-
Zero Trust bevezetése kisvállalatoknak: hol kezdje a rendszergazda?
A Zero Trust bevezetést a rendszergazdának mindig a jogosultságok felmérésével kell kezdenie, nem az eszközök lecserélésével. A modell alapelve, hogy egyetlen felhasználó vagy eszköz sem megbízható automatikusan, még akkor sem, ha már bejelentkezett a belső hálózatra – minden hozzáférést folyamatosan ellenőrizni kell. Egy 10-30 fős vállalkozásnál a teljes bevezetés jellemzően 3-6 hónap alatt megvalósítható, ha…
-
Külsős vagy belsős rendszergazda: melyik biztonságosabb?
A biztonságosabb megoldás nem eleve a belsős vagy a külsős rendszergazda, hanem az, amelyik dokumentált folyamatokkal, kellő kapacitással és egyértelmű felelősségi renddel működik. A belsős rendszergazda ismeri a cég minden zugát, de egyetlen ember kiesése – betegség, szabadság, kilépés – pillanatok alatt biztonsági réssé válhat. A külsős, kiszervezett IT-üzemeltetés csapatban dolgozik és folyamatos felügyeletet nyújt,…
-
NIS2 és a rendszergazda: mit kell tudni 2026-ban?
A NIS2 irányelvet Magyarországon a 2024. évi LXIX. törvény ülteti át, és 2026-ban ez a jogszabály a rendszergazdák és IT-üzemeltető cégek napi munkáját is közvetlenül meghatározza. A törvény hatálya alá tartozó szervezeteknek 2026. június 30-ig kell elvégezniük az első kiberbiztonsági auditot, ezután pedig kétévente meg kell ismételniük azt. A rendszergazda felelőssége itt nem korlátozódik a…
-
Adatszivárgás vs. adatvesztés: két különböző kockázat, két különböző védelem
Az adatszivárgás azt jelenti, hogy jogosulatlan fél fér hozzá adatokhoz, az adatvesztés pedig azt, hogy az adatok véglegesen vagy átmenetileg elérhetetlenné válnak – a két kockázat gyökeresen más védelmi stratégiát igényel, mégis sok cég ugyanazzal az eszközkészlettel próbálja kezelni mindkettőt. Sok kisvállalkozás úgy gondolja, hogy ha van biztonsági mentése, akkor mindkét kockázattól védve van, pedig…
-
Hogyan ellenőrizd, hogy a mentéseid valóban visszaállíthatók-e
A mentéseid csak akkor érnek valamit, ha egy tényleges visszaállítási teszt igazolja, hogy a fájlok épek és megnyithatók – önmagában az, hogy a mentési szoftver sikeres lefutást jelez, semmit nem garantál. Sok kisvállalkozás abban a téves biztonságban él, hogy ha a mentési folyamat hibaüzenet nélkül fut le éjszakánként, akkor a visszaállítás is problémamentes lesz, pedig…
-
3-2-1 mentési szabály KKV-knak: miért nem elég egy külső HDD
A 3-2-1 mentési szabály azt jelenti, hogy az adatokról három másolatot tartasz fenn, két különböző típusú adathordozón, és ezek közül legalább egyet fizikailag elkülönített helyen – egyetlen külső HDD ebből legfeljebb egyetlen elemet teljesít. Sok kisvállalkozás úgy gondolja, hogy egy hetente lecsatlakoztatott külső merevlemez már elegendő védelmet ad, pedig ez egyetlen példány, egyetlen adathordozó-típuson, jellemzően…
-
Zsarolóvírus-támadás után: helyreállítási sorrend, amit a legtöbb cég elront
Zsarolóvírus-támadás után az izolálás, majd a szakértői vizsgálat, és csak ezután a visszaállítás a helyes sorrend – fordított sorrendben dolgozni az egyik leggyakoribb hiba, ami tovább növeli a kárt. A legtöbb cégnél a pánik miatt először a gépeket próbálják meg azonnal újraindítani vagy a mentésből visszaállítani, miközben a fertőzés forrása és terjedési útja még tisztázatlan,…
-
Mit tegyünk, ha lejárt a Windows 10 támogatása, de nincs időnk/keretünk azonnali frissítésre?
A Windows 10 támogatása 2025. október 14-én lejárt, ez tehát nem jövőbeli kockázat, hanem jelenlegi állapot minden cégnél, ahol még fut ilyen gép. A gép ettől még működik, viszont biztonsági frissítés nélkül marad, ami vállalati környezetben kockázatot jelent az adatokra és a rendszerre nézve egyaránt. Ha nincs azonnali keret vagy időkapacitás a teljes flotta lecserélésére,…
-
3-2-1 backup szabály újragondolva: hogyan néz ki modern környezetben (cloud + on-prem)
A 3-2-1 backup szabály 2026-ban is érvényes alapelv, de eredeti formájában már nem elegendő: a hibrid cloud és on-premises környezetek, a zsarolóvírus-fenyegetés és a kiberbiztosítói elvárások olyan kiegészítéseket tesznek szükségessé, amelyeket a szabály eredeti megfogalmazása – három példány, két különböző adathordozón, egy külső helyszínen – nem tartalmaz. A modern IT-környezetben a 3-2-1 szabály kiindulópontként működik,…